VPN Funktion mit Wireguard und Fritzbox Gl Router AC1200

ZaHackn

New member
Hi,

ich habe erfolgreich eine VPN Verbindung zwischen meinem Reiserouter und der Fritzbox hergestellt. Getestes mit Mobilem Handy Hotspot.

Wie ist das jetzt wenn ich mich im Hotel befinde oder bei einem Gäste WLAN wie es z.B. Aldi, McDonalds oder REWE anbietet? Müssen da bestimmte Ports frei sein oder geht VPN immer?
 
Moinsen,
da müsen im Hotel LAN dann eben die benötigten Ports auf offen sein.
Es kommt auf deine VPNVariante an:
openVPN nutzt zB UDP 1194
IPsec zB nutzt Ports 4500 (UDP) und 500
Wenn du dann also im Hotel /in einem öffentlichen WLAN bist, dann nimmst du idR ja dein smartphone direkt (oder eben den Umweg über den Reiserouter). Diese verbinden sich mit dem WLAN, wollen dann den entfernten VPN Server (Fritzbox) daheim erreichen und stellen dafür den VPN Tunnel her. Dazu nutzen sie die jeweiliigen Ports zum Verbindungsaufbau.
Sind diese aber nun gesperrt (durch die Firewall des Hotels / des öffentlichen WLANs), dann eben auch kein Aufbau des Tunnels.
Manche Admins verbieten zB alles UDP. Dann wäre das schon mal doof. Alternativ dann entweder über das Mobilfunktnetz gehen (Smartphone) oder per LTE Router. Ist das nicht gewünscht, könnte noch versucht werden, für solche Fälle ein ssl VPN einzurichten: hier wird der ssl Port (443, TCP) genutzt. Dieser Port ist idR in den öffentlichen WLANs erlaubt, denn die KundInnen wollen ja https Seiten ansurfen. Dafür ist dann allerdings ein openVPN Server nötig (was die Fritzbox nicht kann, nur wireguard und IPsec). IMHO wäre ein solcher die Alternative, die am meisten Erfolg verspricht...da eben manche öffentlichen WLANs alles andere blocken.
Mal kurz und laienhaft dargestellt. ;)
 
Danke für die ausführliche Erklärung.

Das heißt, wenn ich im Urlaub bin müsste ich darauf achten das das Ferienhaus/Hotel entsprechend offen ist?
 
Moinsen,
genau. :)
Oder aber du setzt (wenn es wirklich wichtig ist) dir einen eigenen openVPNServer auf (auf einem Raspberry Pi zB), da dann aber eben nicht nach Muster konfigurieren, sondern für ein ssl VPN.
Hier dazu was zum Lesen:
https://de.m.wikipedia.org/wiki/SSL-VPN
und
https://www.thomas-krenn.com/de/wiki/OpenVPN_Grundlagen
Oder aber vorher abklären, dass die Ports offen sind (und sich dann ärgern, weil am Tresen des Hotels vermutlich keiner weiß, was du willst und der Admin gerade selber im Urlaub ist ;))...
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
5.283
Beiträge
52.555
Mitglieder
5.037
Neuestes Mitglied
galaxyaner
Zurück
Oben